Come fermare Stagefright su Android Lollipop

Panico da palcoscenico è una vulnerabilità potenzialmente grave che colpisce il 95% dei dispositivi Android. Si verifica quando alcune applicazioni scaricano automaticamente un file multimediale dannoso prima ancora di aprirlo. Da lì, l'hacker può, almeno in teoria, cancellare ogni traccia del messaggio, lasciandoti beatamente all'oscuro di tutto ciò che è accaduto.

Come fermare Stagefright su Android Lollipop

Finora, nessun telefono è stato riparato contro Stagefright, anche se il codice per impedirlo è disponibile da aprile. La responsabilità dell'implementazione di queste patch ricade sui produttori di hardware e ci sono buone probabilità che una correzione non raggiunga mai i telefoni più vecchi.

Detto questo, ci sono cose che puoi fare in questo momento per limitare il potenziale per il peggior tipo di danno: l'installazione di malware sul tuo telefono senza che tu ne sia a conoscenza.

Utilizzando un HTC One M8 con l'ultima versione di Android, Lollipop, ti mostrerò come impedire al sistema operativo di cadere direttamente in quella trappola. I tuoi passaggi potrebbero differire leggermente e posso solo garantire che funzioneranno su Lollipop, che viene utilizzato da poco più del 12% degli utenti.

Il punto di ingresso per Stagefright è qualsiasi app che riceve messaggi MMS. Questo in genere significa due applicazioni: Hangouts e l'app di messaggistica standard del tuo telefono.

Occupiamoci prima di Hangouts:

1. Carica l'app Hangouts.videoritrovi_1

2. Estrai il menu delle opzioni con uno scorrimento verso destra.videoritrovi_2

3. Stagefright è una vulnerabilità MMS, quindi apri l'opzione SMS.videoritrovi_3

4. Una soluzione è semplicemente disabilitare gli SMS in Hangouts, che come puoi vedere è qualcosa che ho fatto molto tempo fa. È proprio lì in cima alle opzioni.videoritrovi_4

5. Se preferisci non fare questo passo radicale, scorri verso il basso fino ad avanzato e deseleziona "Recupero automatico MMS". In questo modo se qualcuno ti invia il malware, il telefono non lo scaricherà automaticamente. Assicurati solo di non scaricarlo da solo.videoritrovi_5

Gestire i messaggi è altrettanto semplice, o almeno lo è sull'HTC One M8:

1. Vai all'app di messaggistica del tuo telefono e vai alle impostazioni MMS.Messaggi 1

2. Deseleziona la casella Recupero automatico nella sezione Impostazioni MMS.messaggi_2

Infine, un promemoria: fino a quando i produttori di telefoni non implementano una corretta correzione Stagefright, il tuo telefono Android rimane vulnerabile. Tutto ciò che fa è impedire al telefono di scaricare (e installare) automaticamente il malware.

Sii vigile: tratta qualsiasi file che ti viene inviato come faresti con un'e-mail sospetta: se non conosci il mittente, non aprirlo. Se conosci il mittente, ma non ti inviano spesso file, non aprirlo finché non hai verificato che l'abbia effettivamente inviato. Anche allora, tratta tutto ciò che ricevi con cautela.

Immagine: Scott Akermann utilizzato sotto Creative Commons